イベントバスがルールターゲットである場合の EventBridge での暗号化 - Amazon EventBridge

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

イベントバスがルールターゲットである場合の EventBridge での暗号化

カスタムイベントまたはパートナーイベントがイベントバスに送信されると、EventBridge はそのイベントバスの保管時の暗号化 KMS キー設定に従ってそのイベントを暗号化します。デフォルト AWS 所有のキー キーまたはカスタマーマネージドキーが指定されている場合は、そのキーのいずれかです。イベントがルールと一致する場合、EventBridge は、イベントがルールターゲットに送信されるまで、そのイベントバスの KMS キー設定でイベントを暗号化します (ルールターゲットが別のイベントバスである場合を除く)。

  • ルールのターゲットが同じ AWS リージョン内の別のイベントバスである場合:

    ターゲットイベントバスに指定されたカスタマーマネージドキーがある場合、EventBridge はこのターゲットイベントバスのカスタマーマネージドキーでイベントを配信用に暗号化します。

    あるイベントバスから別のイベントバスに送信され、ターゲットイベントバスのキーを使用して暗号化されたイベント。
  • ルールのターゲットが別の AWS リージョンの別のイベントバスである場合:

    EventBridge は、1 番目のイベントバスの KMS キー設定に従って保管中のイベントを暗号化します。EventBridge は TLS を使用して、異なるリージョンの 2 番目のイベントバスにイベントを送信し、ターゲットイベントバスに指定された KMS キー設定に従って暗号化します。

    転送中の TLS を使用して、別のリージョンのターゲットイベントバスに送信されるイベント。